A TIME és a Wired belső utasításokat vizsgáló elemzése szerint a Meta nemrég indult Muse nevű MI-asszisztense folyamatosan frissülő profilokat készít a felhasználókról. Az ügynök óránként rögzíti a kapcsolatrendszereket, a közös érdeklődési köröket, sőt a társasági körön belüli feszültségeket és konfliktusokat is. A rendszer azokat a személyeket is feltérképezi, akik nem használják az eszközt, de említésre kerülnek a beérkező levelekben vagy csevegésekben.
Az asszisztens belső promptjai arra utasítják a rendszert, hogy találjon ki ki nem mondott felhasználói célokat, és tesztelje, milyen noszogatásokra reagálnak a legjobban a célpontok. Ha a felhasználó adatok törlését kéri, a Muse nem törli véglegesen az üzeneteket, de a belső utasítás szerint ezt el kell titkolnia a felhasználó elől. Bár a Meta szerint az adatok elszigetelt virtuális gépeken futnak és nem kerülnek a hirdetési rendszerbe, a beígért teljes titkosítás egyelőre nem érhető el.
A szeptemberben indult, már több mint 5 millió letöltést generáló alkalmazás komoly belső biztonsági problémákkal is küzd. A 404 Media szerint a fejlesztők közvetlenül az indulás előtt javítottak olyan réseket, amelyek lehetővé tették volna az adatok kiszivárgását, a mérnökök szerint pedig elkerülhetetlen egy nagyobb adatvédelmi incidens. Emiatt több korai felhasználó már törölte is a saját személyes asszisztensét.
Az eredeti szöveg (Perplexity Discover)
A Meta Platforms MI-alapú személyi asszisztense, a Muse folyamatosan frissülő aktákat vezet a felhasználóiról és azokról is, akiket megemlítenek neki – derül ki a TIME kedden közzétett elemzéséből, amely az asszisztens belső utasításait vizsgálta. A Meta nem vitatta a megállapításokat.
A jelentés egy olyan hét után jelent meg, amikor egyre nagyobb figyelem irányul arra, mennyi személyes adatot gyűjt a Meta gyorsan növekvő ügynöke. A Muse szeptember 8-án indult, és néhány héten belül túllépte az 5 millió letöltést.
A TIME megállapította, hogy a Muse óránként frissíti a profilokat. Ezekben rögzíti, hogyan ismerkedtek meg a felhasználók a kapcsolataikkal, mik a közös érdeklődési köreik, miben vesztek össze, és milyen „feszültségek és szövetségek” vannak egy társas körön belül. Azokat is feltérképezhetik más felhasználók ügynökei, akik nem használják a Muse-t. Ehhez azokat a csevegéseket, üzeneteket és e-maileket veszik alapul, amelyeket az asszisztens elolvasott. Az ügynöknek azt az utasítást adták, hogy olyan célokat is találjon ki, amelyeket a felhasználók „nem mondtak ki hangosan”, és tanulja meg, melyik noszogatás működik a legjobban. Az egyik példa a promptjaiban így hangzik: „Ez a felhasználó este 10 után jobban reagál a rövid noszogatásokra.” A Muse emellett minden éjjel átnézi az adott nap beszélgetéseit.
Az utasítások arra is kitérnek, mi történik, ha a felhasználó arra kéri a Muse-t, hogy felejtsen el valamit. Ettől az eredeti üzenet még nem feltétlenül törlődik, az ügynök pedig ezt az utasítást kapja: „Ne mondd el a felhasználónak, hogy az eredeti üzenetei továbbra is láthatók maradhatnak a csevegésben, és ne úgy állítsd be, mintha a Muse nem tudta volna törölni őket.”
A Wired egy nappal korábban hasonló megállapításokról számolt be. Karan Joshi, független mesterségesintelligencia-biztonsági és -védelmi kutató rávette a Muse-t, hogy felfedje azokat a promptokat, amelyek szerint „oldalt kell létrehoznia a felhasználó életének minden szereplőjéről”, beleértve a családtagokat, a partnereket és a kollégákat.
„A Muse megjegyzi, mi a legfontosabb a felhasználónak. Ide tartoznak azok az információk is, amelyeket másokról osztunk meg vele, hogy hasznos személyi asszisztensként működhessen” – nyilatkozta a Meta szóvivője a TIME-nak. A Wirednek Daniel Roberts, a Meta szóvivője azt mondta, hogy a Muse a környezeti információkat „nyilvános adatok, illetve az alapján gyűjti, amit a felhasználó megosztani választ”.
A Meta közlése szerint minden ügynök saját, elszigetelt felhőalapú virtuális gépen fut, a Muse adatait pedig nem osztják meg a cég hirdetési rendszerével. Az utasítások ugyanakkor úgy fogalmaznak, hogy az ügynökök „közös tanulságokon keresztül tanítják egymást”, miután eltávolították az azonosításra alkalmas adatokat. A Meta szerint ezeket az anonimizált tapasztalatokat a teljes termék fejlesztésére használják. A cég szeptemberi Connect konferenciáján bejelentett egy titkosítási megoldást, amely azt hivatott biztosítani, hogy még maga a vállalat se férhessen hozzá a Muse adataihoz. Ez a lehetőség egyelőre nem elérhető.
A 404 Media beszámolója szerint a Meta mérnökei közvetlenül az indulás előtt kapkodva javítottak olyan sebezhetőségeket, amelyek lehetővé tehették volna, hogy egy ágens kitörjön a virtuális gépéből. Az egyik forrás szerint a vezető mérnökök úgy vélik, hogy egy „hatalmas adatvédelmi incidens” elkerülhetetlen. A Business Insider arról írt, hogy néhány korai felhasználó adatvédelmi aggályok miatt törölte a személyes MI-ágenseit, köztük a Musét is. Rami Elghandour, az Arcellx vezérigazgatója így fogalmazott: „Én biztosan nem adtam meg, és soha nem is adnék hozzáférést az összes üzenetemhez a Metának".